Holfoth IT-SolutionsHolfoth IT-Solutions
Zurück zur Startseite

Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie ausführlich über den Umgang mit Ihren Daten.

1. Verantwortlicher

Holfoth IT-Solutions

Tobias Holfoth

Max-Eyth-Straße 56

73249 Wernau (Neckar)

Deutschland

Telefon: +49 170 / 4939528

E-Mail: kontakt@holfoth-it.de

2. Hosting

Unsere Website wird auf eigenen Servern bei IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) gehostet. Sämtliche Datenverarbeitung findet auf Servern in Deutschland statt. Ihre Daten verlassen den EU-Raum nicht.

Beim Besuch unserer Website erfasst der Server automatisch Informationen in sogenannten Server-Logfiles (IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp). Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs und zur Missbrauchserkennung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

3. Website Analytics — Google Analytics 4

Wir nutzen Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. GA4 wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner aktiviert.

Wir verwenden die IP-Anonymisierung, sodass Ihre IP-Adresse von Google innerhalb der EU gekürzt wird, bevor sie übertragen wird. Mit Google besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

4. Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden folgende Kategorien:

Sie können Ihre Cookie-Einstellungen jederzeit anpassen oder widerrufen:

5. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, werden folgende Daten erhoben: Name, E-Mail-Adresse, Telefonnummer (optional) und Ihre Nachricht.

Die Daten werden über unseren selbstgehosteten Automatisierungsdienst (n8n) verarbeitet und in unserem CRM-System (Twenty) als Lead gespeichert. Zusätzlich erhalten Sie und wir eine Bestätigungs-E-Mail über den E-Mail-Dienst Resend (siehe Abschnitt 11. Resend).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen). Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind.

6. KI-Chatbot

Unsere Website bietet einen KI-gestützten Chatbot an. Dieser nutzt Sprachmodelle von Google (Gemini), Anthropic (Claude) und OpenAI (GPT) zur Beantwortung Ihrer Fragen.

Ihre Konversation wird nicht dauerhaft serverseitig gespeichert. Es wird lediglich eine Session-ID über Supabase verwaltet, um den Gesprächskontext innerhalb einer Sitzung aufrechtzuerhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung eines effizienten Informationsangebots).

7. Cal.com Terminbuchung

Für die Terminbuchung nutzen wir die Open-Source-Software Cal.com, die auf unseren eigenen Servern in Deutschland gehostet wird. Beim Buchen eines Termins werden Name, E-Mail-Adresse und ggf. weitere von Ihnen eingegebene Buchungsdetails erhoben.

Ihr Termin wird mit Google Calendar synchronisiert, um Verfügbarkeiten abzugleichen und Doppelbuchungen zu vermeiden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).

8. Ghost Newsletter & Blog

Für unseren Blog und Newsletter nutzen wir die Open-Source-Software Ghost, die auf unseren eigenen Servern in Deutschland gehostet wird. Bei der Newsletter-Anmeldung werden Ihr Name und Ihre E-Mail-Adresse erhoben und im Ghost Members-System gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie sich über den Link in jeder E-Mail abmelden oder uns direkt kontaktieren.

9. Mailgun (Newsletter-Versand)

Für den Versand unserer Newsletter nutzen wir den Dienst Mailgun (Sinch Email / Mailgun Technologies, Inc.) über deren EU-Server. Ghost übergibt Ihre E-Mail-Adresse und Ihren Namen an Mailgun, um den Newsletter-Versand durchzuführen. Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

Mit Mailgun besteht ein Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — über Ihre Newsletter-Anmeldung).

10. Instagram-Inhalte

Wir zeigen auf unserer Website Bilder und Videos von unserem Instagram-Profil an. Die Medien-URLs werden über einen eigenen Server abgerufen, der die Verwaltung der Zugriffstoken übernimmt. Es wird kein Instagram-Embed (iFrame) oder Tracking-Skript von Meta eingebunden.

Die Bilder und Videos selbst werden jedoch direkt über das Content Delivery Network (CDN) von Instagram/Meta geladen (*.cdninstagram.com). Dabei stellt Ihr Browser eine direkte Verbindung zu Servern von Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland) her. Meta erhält in diesem Zusammenhang Ihre IP-Adresse sowie technische Browserinformationen. Es werden dabei keine Instagram-Cookies gesetzt und kein Tracking-Skript ausgeführt.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von Meta/Instagram. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der ansprechenden Darstellung unseres Online-Angebots).

11. Resend (E-Mail-Versand)

Für den Versand transaktionaler E-Mails (z. B. Kontaktformular- Bestätigungen) nutzen wir den Dienst Resend (Resend, Inc.) über deren EU-Server (Irland). Es wird ausschließlich Ihre E-Mail-Adresse an Resend übermittelt, soweit dies für den E-Mail-Versand erforderlich ist. Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

Mit Resend besteht ein Auftragsverarbeitungsvertrag (DPA) gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

12. Social Media Management Platform

Wir betreiben unter social.holfoth-it.de eine Social-Media-Management-Plattform, die es registrierten Nutzern ermöglicht, ihre Social-Media-Kanäle (u. a. Instagram, Facebook, LinkedIn, YouTube) zentral zu verwalten. Die Plattform wird auf unseren eigenen Servern in Deutschland gehostet.

12.1 Erhobene Daten

Bei der Nutzung der Plattform werden folgende Daten verarbeitet:

12.2 Nutzung der Instagram/Meta API

Zur Anbindung von Instagram nutzen wir die offizielle Instagram Graph API von Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland). Dabei werden folgende Berechtigungen verwendet:

Sämtliche über die Meta API abgerufenen Daten werden ausschließlich auf unseren eigenen Servern in Deutschland gespeichert und nicht an Dritte weitergegeben. Die Daten werden nur dem jeweils authentifizierten Kontoinhaber angezeigt.

12.3 Datenlöschung und Widerruf

Sie können die Verbindung zu Ihrem Instagram-Konto jederzeit in den Plattform-Einstellungen trennen. Bei der Trennung werden die gespeicherten Zugriffstoken sofort gelöscht. Ihre über die API abgerufenen Profil- und Interaktionsdaten werden innerhalb von 30 Tagen nach der Trennung vollständig gelöscht.

Darüber hinaus können Sie den Zugriff unserer Anwendung auch direkt in den Instagram-Einstellungen unter Einstellungen → Website-Berechtigungen widerrufen.

12.4 Rechtsgrundlage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der Social-Media-Management- Dienstleistung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — durch die aktive Verbindung Ihres Social-Media-Kontos mit unserer Plattform).

13. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@holfoth-it.de

14. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Zuständige Aufsichtsbehörde für uns ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI)

Lautenschlagerstraße 20

70173 Stuttgart

Website: www.baden-wuerttemberg.datenschutz.de

Stand: April 2026